instavm/coderunner

A local sandbox for your AI agents

解決的問題

CodeRunner 為 AI 代理提供一個安全的本地沙箱環境,使其能在不危及主機系統資料或安全的情況下執行程式碼並執行動作。當執行需要執行指令碼和操作檔案的代理(如 Claude Code 或其他基於 LLM 的助理)時,可防止意外的資料遺失或外洩。

運作方式

它使用容器化環境,並透過 apple/container 實現 VM 級別隔離,執行 Jupyter 核心與一組預先打包的工具。一個 MCP(Model Context Protocol)伺服器擔任橋樑,讓 AI 模型能與沙箱通訊,執行 Python 程式碼、管理會話或使用專用的「技能」。

適用對象

使用代理型 LLM(如 Claude Code、OpenAI 代理或 Gemini)的開發者與 AI 研究人員,希望在本地安全地執行生成的程式碼。

主要亮點

  • VM 級別隔離:使用隔離的容器保護主機系統,免受惡意或有缺陷的代理生成程式碼的影響。
  • MCP 伺服器整合:相容 Claude Desktop、OpenCode、Gemini-CLI 以及 Amazon 的 Kiro。
  • 持久會話:支援多個命名的 Python 會話,以在不同代理之間保持狀態隔離。
  • 內建技能系統:包含用於 PDF 文字取代與影像裁切等任務的預先打包工具,並支援使用者自訂技能。
  • 網路控制:可選擇停用出站網路存取,以防止資料外洩。

相關

  • 專案
  • 專案
  • 專案
  • 專案
  • 專案